Akun pengguna saya adalah akun standar di Mac saya. Apa yang harus saya masukkan ke Terminal menggunakan sudo
, untuk menjadikan saya administrator?
Akun pengguna saya adalah akun standar di Mac saya. Apa yang harus saya masukkan ke Terminal menggunakan sudo
, untuk menjadikan saya administrator?
Jawaban:
Jika pengguna sebenarnya <user_name> memiliki akun standar, Anda harus memasukkan
sudo dscl . -append /Groups/admin GroupMembership <user_name>
untuk membuat <user_name> admin.
Namun, hanya sejumlah pengguna terbatas yang sudoer (yaitu akun yang diizinkan untuk menjalankan su
atau sudo
dengan hak akses root berhasil). File sudoers standar ( / etc / sudoers ) di OS X terlihat seperti ini:
...
# User privilege specification
root ALL=(ALL) ALL
%admin ALL=(ALL) ALL
# Uncomment to allow people in group wheel to run all commands
# %wheel ALL=(ALL) ALL
...
Jadi hanya root dan anggota grup admin yang diizinkan berjalan sudo
secara default. Perintah di atas dijalankan oleh <user_name> akan gagal akibatnya, karena <user_name> tidak ada dalam daftar.
Untuk mengaktifkan sudoing untuk <user_name> , Anda harus menambahkan <user_name> ke daftar (di bawah # Spesifikasi privilege pengguna ) atau menghapus tanda komentar pada baris% wheel sudo visudo
yang harus dijalankan oleh sudoers lagi (itulah Catch22 yang disebutkan oleh Tetsujin).
Itu sedikit Catch22 ...
Anda harus sudah menjadi administrator untuk berada di daftar sudoers [dengan sangat sedikit pengecualian yang diubah secara manual]
Intinya, Anda tidak bisa mempromosikan diri sendiri.
Itulah inti dari sudo & menjadi administrator, untuk dapat menetapkan kemampuan terbatas non-admin.
Jika Anda memiliki akses ke akun administrator, Anda dapat menjadi akun itu untuk sementara dengan:
su - <admin_username>
Dari sana Anda dapat melakukan tindakan administratif melalui sudo
.
Jika Anda tidak memiliki akses ke akun administrator, maka tidak ada cara "sanksi" untuk mendapatkan akses admin (karena itulah inti untuk memiliki peran admin terpisah), tetapi ada banyak cara yang kurang sah untuk mendapatkannya , seperti eksploitasi eskalasi hak istimewa atau boot ke mode pengguna-tunggal. (Ini akan dibiarkan sebagai latihan bagi pembaca.)